黑客思维养成记——以迂为直
安全知识

黑客思维养成记——以迂为直

32031 0

《孙子兵法》云“军争之难者,以迂为直,以患为利”。这句话所蕴含的哲理是:进攻时,直奔最终目的而去未必是最好的,以退让、回避而取胜,往往是最难以达到的至高境界。

nodejs中代码执行绕过的一些技巧
安全知识

nodejs中代码执行绕过的一些技巧

131798 1

在php中,eval代码执行是一个已经被玩烂了的话题,各种奇技淫巧用在php代码执行中来实现bypass。这篇文章主要讲一下nodejs中bypass的一些思路。

Mssql手工注入执行命令小记
安全知识

Mssql手工注入执行命令小记

17188 0

本次渗透其实经过了很多的试错最后才达到了这个结果,所以说看似简单的渗透过程其中可能包含了各种各样的难点痛点,而这些难点痛点介于篇幅等其他原因不能一一列举出来,重要的不是结果,而是这个试错的过程,只有不断地试错才能不断的成长。

TXPortMap:端口扫描和指纹识别模块
安全工具

TXPortMap:端口扫描和指纹识别模块

39154 0

在渗透测试的端口扫描阶段,相信很多人遇到的问题是nmap太慢,masscan不准确。 所谓工欲善其事,必先利其器,TXPortMap为天象渗透测试平台后端使用的端口扫描和指纹识别模块,采用Golang编写,以期在速度与准确度之间寻找一个平衡。

PWN堆溢出技巧:ORW的解题手法与万金油Gadgets
安全知识

PWN堆溢出技巧:ORW的解题手法与万金油Gadgets

153928 0

现在PWN越来越卷,很多题目都有沙箱,需要ORW来读flag,本文以MAR DASCTF 2021中的ParentSimulator为例,由复杂到简单介绍几种ORW类题目的解题手法,以及一些好用的Gadgets, 此文主要面向和笔者一样的新手pwn师傅, 大佬请无视 XD。

etcd未授权访问的风险及修复方案详解
安全知识

etcd未授权访问的风险及修复方案详解

26557 0

etcd是一个具有强一致性的分布式 key-value 存储组件。采用类似目录结构的方式对数据进行存储,仅在叶子结点上存储数据,叶子结点的父节点为目录,不能存储数据。

JWT jku/x5u Authentication bypass 学习与实践
安全知识

JWT jku/x5u Authentication bypass 学习与实践

83178 0

之前对JWT的利用姿势只停留在拿到秘钥后进行身份伪造,前几天Volgactf2021遇到了一道jku的题,发现此前关于jku 权限绕过利用原理与利用手法的文章还是比较少的,趁此机会将这一块好好学一遍,希望对大家有用,欢迎大家批评指正!

Windows渗透基础大全
安全知识

Windows渗透基础大全

348817 1

[Microsoft Windows]是美国微软公司研发的一套操作系统,它问世于1985年,起初仅仅是DOS模拟环境,后续的系统版本由于微软不断的更新升级,不但易用,也慢慢的成为家家户户人们最喜爱的操作系统。

一次被MSRC坑的经历
安全知识

一次被MSRC坑的经历

83964 0

这个漏洞真的是被微软坑了,虽然即使微软认了也没多少钱,但是这么一搞钱也没了,CVE也没了。什么原因造成的?

花指令总结
安全知识

花指令总结

27741 0

个人编写的花指令exe练习及源码:链接: https://pan.baidu.com/s/1Y3obCJFD2Gwmddfp37cnvg 提取码: tf8e。

从git原理角度浅谈.git泄露利用原理
安全工具

从git原理角度浅谈.git泄露利用原理

24469 0

在授权测试网站时,若是遇到了 .git 文件泄露。相信大家都是直接上工具一把梭把项目还原,然后直接白盒审计开干。可是是否有了解过 .git 的文件系统和格式呢?本文就来简单分析下 .git文件泄露利用工具是如何工作的。不过在开始前,需要先对 git 有个了解。

从“复盘”到“复仇”,谈如何正确的复盘
安全知识

从“复盘”到“复仇”,谈如何正确的复盘

33186 0

企业日常安全运营工作中,每天会处置各类安全告警。红蓝对抗也已被广泛应用于检验防守方安全水位。告警处置和红蓝对抗之后,收尾工作是复盘。通过复盘,仔细检视我们安全工作短板,提出改进加强点。

安全事件周报(03.22-03.28)
安全资讯

安全事件周报(03.22-03.28)

30014 0

本周收录安全热点12项,话题集中在勒索软件、数据安全方面,涉及的组织有:壳牌、MangaDex、FBS、Sierra Wireless等。钓鱼攻击袭击加州政府, 员工安全意识培训不可忽视。